읽기 전용 및 원본 보호
Read-Only 접근 기반 쓰기 차단으로 원본 디스크 무결성을 유지합니다. 모든 디스크는 쓰기 방지(Read-Only) 방식으로 분석되며, 엔지니어는 오직 가상 메모리 상에서만 파라미터를 수정합니다.
법적 무결성 보장 — SHA-256, MD5 등 해시값 획득으로 증거 데이터의 위·변조 가능성을 원천 차단합니다.
GS 1등급 인증 (VIDEO RECOVERY) · ISO 27001 인증 · 기업 및 정부 기관 전용 라이선스
TECHNICIAN Forensics의 모든 기능에 SAN 스토리지 분석을 추가한
수사기관 전용 최상위 포렌식 분석 솔루션
SAN 스토리지 분석 + 법적 증거 분석을 위한 포렌식 전용 기능 제공
엔터프라이즈 SAN 볼륨
자동 구성 및 분석
증거 분석용 이미징
구성 분석 보고서 생성
분석 결과 보고서 출력
SHA-256 / MD5 무결성
단순한 스캔을 넘어, 엔지니어가 데이터의 구조를 직접 분석합니다.
Read-Only(읽기 전용) 환경에서 원본을 안전하게 보호하며, 필요한 경우에만 가상 환경에서 구조를 재구성합니다.
* 본 제품은 포렌식 리포트 생성을 지원하지만, 법적 증거 능력은 사용 환경 및 절차에 따라 달라질 수 있습니다. 온전한 파일 추출을 위한 논리적 구조 복원에 집중합니다.
Read-Only 접근 기반 쓰기 차단으로 원본 디스크 무결성을 유지합니다. 모든 디스크는 쓰기 방지(Read-Only) 방식으로 분석되며, 엔지니어는 오직 가상 메모리 상에서만 파라미터를 수정합니다.
MFT·Inode 등 파일시스템의 메타데이터를 정밀 분석합니다. RAW 시그니처 검색 및 손상된 파티션 테이블을 가상으로 재구성하여 기존 디렉토리 구조를 복원합니다.
내장된 헥사(Hex) 뷰어로 파일 구조를 확인하여 복구 전 파일 정상 여부를 사전 검증합니다. 이미지·문서·영상 파일의 미리보기로 복구 성공 가능성을 사전에 판단합니다.
RAID 레벨·블록 크기·패리티를 수동으로 정의하여, 컨트롤러 없이 소프트웨어로 RAID를 재구성합니다. 스트라이프 크기·지연(Delay)·회전 방향 등 비표준 구성도 해결합니다.
SERVER Forensics는 TECHNICIAN Forensics의 모든 기능에 더해,
엔터프라이즈 SAN 스토리지 분석
기능을 추가로 제공합니다.
SAN 스토리지 플러그인 — SERVER FORENSICS 전용
스토리지 어레이 볼륨 자동 구성 및 액세스
SAN 스토리지 풀 구성 자동화
풀 재구성 자동화 및 볼륨 액세스
스토리지 풀 자동화 및 가상 볼륨 액세스
ADVANCED
모듈형 스토리지 풀 자동화 및 볼륨 액세스
ADVANCEDSERVER (Forensics)에서만 제공되는 전문가용 기능으로,
SAN 스토리지와 복잡한 RAID 구조에서도 높은 수준의 포렌식 분석을 수행할 수 있습니다.
25종+ RAID 메타데이터
디스크 순서·블록 크기 자동 파악
25종 이상의 메타데이터 형식을 자동 인식·분석합니다. Synology RAID, Apple RAID, LVM2, Windows LDM, Intel Matrix, Dell EqualLogic, NetAPP, HP SmartArray 등을 지원합니다.
Read-Only 이미징
SHA-256 / MD5 해시 검증
상세 분석 결과를 포렌식 보고서 형태(HTML)로 출력합니다. RAID 구성 날짜, 장애 발생 일시, 메타데이터 유형·값, 누락된 구성 요소를 포함합니다.
HTML 보고서
구성 날짜·장애 일시 기록
RAID/SAN 볼륨을 로컬 가상 디스크로 마운트하여 Encase, X-Ways 등 외부 포렌식 도구와 연동이 가능합니다. iSCSI 서버 자동 종료 및 무결성 유지를 보장합니다.
원본 저장장치에 쓰기 작업을 수행하지 않는 읽기 전용(Read-Only) 방식으로 이미지를 생성하며, 해시 값을 통해 원본과 이미지 간 동일성을 검증할 수 있습니다.
Windows, macOS, Linux, BSD/Solaris, VMware(VMFS/VMFS6) 등 주요 OS 파일시스템에 직접 접근. Novell(NWFS/NSS), AIX(JFS1/JFS2), Xinuos(EAFS/HTFS/DTFS), VxFS까지 지원합니다.
I/O 타임아웃 설정, 스파스 이미지 캐싱으로 불안정 디스크 부하 최소화. SMART 모니터링, 결함 맵 기반 불량 섹터 시뮬레이션을 지원합니다.
16진수 뷰어/편집기, 구조 템플릿, 역방향 주소 변환, 병렬 검색, 데이터 비교, XOR 함수, 패리티 계산기 등 바이너리 분석 도구를 완비합니다.
520/524/528바이트 등 비표준 블록의 SCSI/SAS 드라이브를 자동 변환. NetApp, EMC, HP 등 독자 블록 형식 시스템에서 데이터를 분석합니다.
SCSI 장치 저수준 상호작용, 안전한 데이터 삭제(0 덮어쓰기), iSCSI 타깃 설정, Activity Monitor, 파일 미리보기·검색·정렬·필터링을 지원합니다.
TECHNICIAN 및 SERVER FORENSICS 제품 비교
SAN 스토리지 및 엔터프라이즈 서버 포렌식 분석은 SERVER FORENSICS 버전을 권장합니다.
| 기능 | 복구천사 TECHNICIAN |
TECHNICIAN FORENSICS |
SERVER FORENSICS (Standard) |
SERVER FORENSICS (Advanced) |
|---|---|---|---|---|
| 암호화 볼륨 분석 (BitLocker, FileVault, LUKS 등) | ✔ | ✔ | ✔ | ✔ |
| RAID 가상 재구성 (0/1/5/6/10/50/60) | ✔ | ✔ | ✔ | ✔ |
| 가상 디스크 / 디스크 이미지 분석 | ✔ | ✔ | ✔ | ✔ |
| NAS / 서버 스토리지 분석 | ✔ | ✔ | ✔ | ✔ |
| 고급 디스크 이미징 | ✔ | ✔ | ✔ | ✔ |
| 16진수 뷰어 / 편집기 | ✔ | ✔ | ✔ | ✔ |
| 배드 블록 맵 / 패턴 마스킹 | ✔ | ✔ | ✔ | ✔ |
| 어댑티브 RAID 재구축 | ✔ | ✔ | ✔ | ✔ |
| 포렌식 리포트 생성 (MD5/SHA1/SHA256/SHA512) | ✔ | ✔ | ✔ | ✔ |
| 파일 무결성 검사 및 메타데이터 테스트 | ✔ | ✔ | ✔ | ✔ |
| 대화형 파일시스템 보고서 | ✔ | ✔ | ✔ | ✔ |
| 파일 조각 할당 정보 리포트 | ✔ | ✔ | ✔ | ✔ |
| SAN 스토리지 플러그인 (Dell, HP, HPE, IBM) | ✔ | ✔ | ✔ | ✔ |
| QNAP Qtier 자동 계층화 | ✔ | ✔ | ✔ | ✔ |
| Dell EqualLogic / IBM AIX 자동 RAID 재구성 | ✔ | ✔ | ✔ | ✔ |
| SCSI 저수준 명령 도구 | ✔ | ✔ | ✔ | ✔ |
| 안전한 데이터 삭제 (0 덮어쓰기) | ✔ | ✔ | ✔ | ✔ |
| AIX(JFS1/JFS2), Xinuos(EAFS/HTFS/DTFS), VxFS 접근 | ✔ | ✔ | ✔ | ✔ |
| TECHNICIAN (Forensics) 전용 기능 | ||||
| 확장된 RAID 메타데이터 분석 | — | ✔ | ✔ | ✔ |
| RAID 구성 보고서 | — | ✔ | ✔ | ✔ |
| 복구천사의 RAID 구성을 다른 툴에서 분석 지원 | — | ✔ | ✔ | ✔ |
| SERVER FORENSICS 전용 SAN 스토리지 플러그인 | ||||
| Dell EqualLogic | — | — | ✔ | ✔ |
| HPE MSA | — | — | ✔ | ✔ |
| HP StorageWorks EVA | — | — | ✔ | ✔ |
| Infiniti SAN | — | — | — | ✔ |
| HPE 3PAR StoreServ | — | — | — | ✔ |
| IBM Storwize | — | — | — | ✔ |
SERVER FORENSICS | 지원 파일시스템, 저장 장치, 파일 유형 상세 스펙
| NTFS | 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구, 포맷 및 파일 시스템 손상 후 복구, 데이터 중복 제거 지원 |
| FAT/FAT32/exFAT | 완벽 지원데이터 접근, 손실된 파티션 검색, 삭제된 파일 복구, 포맷 후 복구 및 파일 시스템 손상 후 복구 |
| ReFS/ReFS3 | 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구, 포맷 및 파일 시스템 손상 후 복구, 데이터 중복 제거 지원 |
| XFS | 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구, 포맷 후 복구; NAS 장치 및 맞춤형 서버 지원 |
| Linux JFS | 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구, 포맷 후 복구 |
| Ext2~Ext4 | 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구*, 파일 시스템 손상 후 복구; NAS 및 서버 지원 |
| ReiserFS | 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구, 포맷 후 복구 |
| Apple HFS+ | 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구*, 파일 시스템 손상 후 복구 |
| APFS | 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구*, 파일 시스템 손상 후 복구 |
| Btrfs | 완벽 지원데이터 접근, RAID 복구; 하드웨어 RAID, mdadm RAID, Btrfs 기반 RAID 지원 |
| F2FS | 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구, 포맷 후 복구 |
| UFS/UFS2 | 제한 지원리틀/빅 엔디안 RAID 복구, 파일 시스템 손상 후 복구, 삭제된 데이터 복구는 매우 제한적 |
| Sun ZFS | 제한 지원단순 및 스트라이프 ZPOOL 데이터 액세스 및 복구, RAID-Z 지원 |
| VMware VMFS/VMFS6 | 제한 지원데이터 액세스, RAID 복구; 가상 디스크 복구 매우 제한적 |
| HFS / IBM HPFS | 읽기 전용데이터 접근만 가능 (파일 및 폴더 복사) |
| Novell NWFS/NSS/NSS64 | 읽기 전용데이터 액세스 및 RAID 복구 (파일 및 폴더 복사) |
| JFS1, JFS2 | 읽기 전용데이터 액세스 및 RAID 복구 (IBM AIX 파일 및 폴더 복사) |
| EAFS / HTFS / DTFS | 읽기 전용데이터 액세스 및 RAID 복구 (Xinuos OpenServer 파일 복사) |
| VxFS4 / VxFS6 / VxFS7 | 읽기 전용데이터 액세스 및 RAID 복구 (Veritas/HP-UX 파일 복사) |
| NxFS | 읽기 전용데이터 접근 전용 (Urive 차량 기록 장치 파일 복사) |
RAID 지원
| 복합 볼륨 | mdadm, LVM, LDM, Apple 소프트웨어 RAID, Intel Matrix |
| 표준 RAID | RAID 0, RAID 1E, RAID 3, RAID 4, RAID 5, RAID 6 등 |
| 중첩(하이브리드) | RAID 10, RAID 50, RAID 60, RAID 50E 등 |
| 비표준 RAID | Drobo BeyondRAID, Synology Hybrid RAID, ZFS RAID-Z, Btrfs-RAID, Dell EqualLogic |
| 사용자 정의 | RAID 정의 언어 또는 런타임 VIM을 통해 사용자 정의 패턴 구현 가능 |
| 적응형 재구성 | RAID 5/6/5E/1/10/0+1 및 중첩 RAID를 불량 섹터 맵으로 재구성 |
암호화 기술
| 지원 기술 | BitLocker, FileVault 2, APFS 암호화, LUKS(1, 2), TrueCrypt, VeraCrypt, eCryptFS |
SERVER FORENSICS 전용 기술
| QNAP Qtier | QNAP NAS 자동 계층화(Qtier) 기술 스토리지 풀 분석 |
| RAID 구성 보고서 | RAID 구조, 디스크 순서, 파라미터 분석 결과를 포함한 법적 증거 제출용 보고서 생성 |
| 자동 RAID 재구성 | Dell EqualLogic, IBM AIX(CAPI RAID) 자동 RAID 재구성 |
| SCSI 명령 도구 | SCSI 장치 저수준 상호작용을 위한 전용 명령 도구 |
| 안전 삭제 | 드라이브 기존 데이터를 0으로 덮어쓰기하여 안전하게 삭제 |
| 포렌식 리포트 | MD5/SHA1/SHA256/SHA512 해시, 메타데이터 무결성 검사, 파일 조각 할당 정보, 대화형 보고서 |
| Windows | Windows 10, 11 / Server 2016+ |
| macOS | macOS 10.15+ (Intel/Apple Silicon) |
| Linux | Debian 6.0 이상 또는 호환 배포판 |
| 권장 하드웨어 | CPU 4코어 이상 / RAM 16GB 이상 (대용량 스캔 시 유리) |
| 라이선스 기간 | 구매 후 영구 사용 (무상 업데이트 1년) |
| 체험판 제한 | 768KB 이하 저장 / 미리보기·RAID 구성 테스트 무제한 |
수사 및 법정 제출 기준에 맞춰 설계되었으며, 증거 무결성 · 안전한 읽기 · 보고서 포맷 세 가지 관점에서 디지털 증거를 보호합니다.
SHA-256, MD5 등 해시(Hash) 값을 획득하여 증거 데이터의 위·변조 가능성을 원천 차단합니다.
증거물 원본의 변형을 방지하기 위해 논리적 Read-Only 모드로만 접근합니다.
분석 결과, 획득 정보, HASH 값 등이 포함된 포렌식 전용 리포트를 생성하여 법정 제출에 용이합니다.
기관의 포렌식 업무 환경에 맞춰 단계별로 검증하고 도입합니다.
기관의 포렌식 업무 환경, 대상 장비, 사건 유형, 예산 등을 정밀 분석합니다. 제한된 기간의 평가용 라이선스(데모)를 제공하여 실제 업무 환경에서 제품 성능을 검증할 수 있습니다.
실제 수사 사건 또는 테스트 시나리오에서 TECHNICIAN, VIDEO RECOVERY, SERVER FORENSICS, ORACLE RECOVERY 등 필요한 제품을 제한된 범위로 시범 운영합니다.
시범 운영 결과를 바탕으로 포렌식 정확성, 증거 무결성 보장, 보안 정책 준수 여부 등을 종합 평가합니다. 기술 지원팀이 모든 평가 과정에 참여하여 상세 리포트를 제시합니다.
평가 결과 승인 후 정식 도입이 결정됩니다. 라이선스 종류, 유지보수 범위 등을 개별 협의하여 계약을 체결하며, 공공기관 전용 파트너사 제트코(JETCO)를 통해 진행될 수 있습니다.
제품 설치, 초기 구성, 사용자 교육, 포렌식 엔지니어 기술 지원 등 전반적인 온보딩을 진행합니다. 계약 조건에 따라 정기적인 기술 지원, 업데이트, 사건별 기술 자문을 제공합니다.
TECHNICIAN / VIDEO RECOVERY / SERVER FORENSICS / ORACLE RECOVERY
제품은
국가기관·수사기관·공공 포렌식 센터 전용 계약을 통해 공급됩니다.
구체적인 도입 방식, 유지보수, 교육 범위 등은 기관 유형과 보안 정책에 따라 개별 협의됩니다.
국가 보안 정책상, 상세한
라이선스 구조와 견적 정보는 기관 인증 후 평가판 개별적으로 제공되며, 필요한 경우 비공개 서약 체결 후 진행됩니다.
공공기관 전용 파트너사 제트코(JETCO)를 통해 문의하시거나,
복구천사 대표번호로 연락 주시면 상세히 상담해 드립니다.
수사기관 전용 SAN·RAID 포렌식 분석 솔루션을 지금 도입하세요.
공공기관 전용 파트너 제트코(JETCO) 02-566-8471로도 문의 가능합니다.
제트코(JETCO) 02-566-8471